Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Правила форума

Раздел для общения на любые темы, для которых не нашлось места в остальных разделах. Если Вашу тему можно отнести по смыслу к другому разделу, лучше создайте её там, иначе Вас накажут.

В данном форуме немного понижены требования к Общим правилам форума, а именно:
1. Информативность темы
2. Отходить от первоначального смысла темы

!
В разделе запрещено создавать темы связанные с раскруткой игровых серверов
2 страниц V   1 2

Странный файл....

Статус пользователя neygomon
сообщение 23.7.2012, 23:47
Сообщение #1


Стаж: 14 лет

Сообщений: 1644
Благодарностей: 515
Полезность: 363

Всем хай...
В общем запилил я тест сервер... ркон написал самый тупой ... чтобы потестить сервак:)
Щас смотрю в motd окне предлагает скачать cstrike.exe ... я конечно же отказался...

Вот ссылка на файл: >>>Клац:)<<<

Кто может,проанализируйте пожалуйста этот файл...
Заранее спасибо
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
FIELD LINE
сообщение 23.7.2012, 23:49
Сообщение #2
Стаж: 17 лет

Сообщений: 126
Благодарностей: 129
Полезность: 517

Действительно, очень интересно знать.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Shur1k_ua
сообщение 24.7.2012, 0:13
Сообщение #3


Иконка группы

Стаж: 14 лет
Город: Ровно

Сообщений: 1817
Благодарностей: 919
Полезность: 1233

C:\Files
Сюда вписывается)) ещё и папку скрывает, в процессах пишется как svchost1.exe также добавляется в автозагрузку ахах


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
noskill
сообщение 24.7.2012, 0:15
Сообщение #4
Стаж: 14 лет

Сообщений: 3086
Благодарностей: 1493
Полезность: 0

чувак, это ботнетчик
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Shur1k_ua
сообщение 24.7.2012, 0:18
Сообщение #5


Иконка группы

Стаж: 14 лет
Город: Ровно

Сообщений: 1817
Благодарностей: 919
Полезность: 1233

https://www.virustotal.com/file/0aec106db53...53384/analysis/
a variant of Win32/HLProx.A


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Мой ник
сообщение 24.7.2012, 0:20
Сообщение #6
Стаж: 13 лет

Сообщений: 14
Благодарностей: 3
Полезность: 0

Ну видно же по домену, что это фаптимовское школоло зеал с админкой ботнета на домашнем компе.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
FIELD LINE
сообщение 24.7.2012, 0:27
Сообщение #7
Стаж: 17 лет

Сообщений: 126
Благодарностей: 129
Полезность: 517

Цитата(noskill @ 24.7.2012, 0:15) *
чувак, это ботнетчик

На 95% был уверен именно так же. Теперь точно всё ясно.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя neygomon
сообщение 24.7.2012, 0:29
Сообщение #8


Стаж: 14 лет

Сообщений: 1644
Благодарностей: 515
Полезность: 363

Мой ник,
то что ето зеал я и сам понял....
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Stolen
сообщение 24.7.2012, 1:36
Сообщение #9
Стаж: 14 лет

Сообщений: 597
Благодарностей: 292
Полезность: 0

А ещё после запуска появился батник:
Код
:try
del "cstrike.exe"
if exist "cstrike.exe" goto try
start "" "C:\Files\svchost1.exe"
del "$$336699.bat"
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя RedL1ne
сообщение 24.7.2012, 7:46
Сообщение #10


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

Случаем не тот, кто зафлуживает сервера фейк игроками через ботнет?

Отредактировал: RedL1ne, - 24.7.2012, 7:47
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя neygomon
сообщение 24.7.2012, 8:00
Сообщение #11


Стаж: 14 лет

Сообщений: 1644
Благодарностей: 515
Полезность: 363

RedL1ne,
ты про Code by Zeal ?
который серв забивает фейками с ником Code by Zeal, (1)Code by Zeal,(2)Code by Zeal etc...
ps.gif инфа с амх-х :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 24.7.2012, 8:32
Сообщение #12
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

да товарищь зеал имеет кучу файлов не только cstrike.exe
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Petlak
сообщение 25.7.2012, 12:13
Сообщение #13


Стаж: 13 лет

Сообщений: 90
Благодарностей: 31
Полезность: 103

Цитата(Stolen @ 24.7.2012, 18:33) *
А я знаю чье это ^_^

так может подскажешь чей, и что на нём расположено?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
noskill
сообщение 25.7.2012, 12:40
Сообщение #14
Стаж: 14 лет

Сообщений: 3086
Благодарностей: 1493
Полезность: 0

а что там знать

http://cs-nivki.at.ua/load/skachat_counter...ke_1_7/1-1-0-12
cbf1b2bfde1a.gif
качаем посоны, приват версия
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
mpad
сообщение 25.7.2012, 12:53
Сообщение #15
Стаж: 14 лет

Сообщений: 345
Благодарностей: 377
Полезность: 0

https://c-s.net.ua/forum/ipb.html?showuser=100599
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Stolen
сообщение 25.7.2012, 12:53
Сообщение #16
Стаж: 14 лет

Сообщений: 597
Благодарностей: 292
Полезность: 0

Цитата(Petlak @ 25.7.2012, 17:13) *
так может подскажешь чей, и что на нём расположено?

Зачем тебе это знать?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
kokauHH
сообщение 25.7.2012, 12:54
Сообщение #17
Стаж: 15 лет

Сообщений: 883
Благодарностей: 1033
Полезность: 0

Цитата(Stolen @ 25.7.2012, 14:53) *
Зачем тебе это знать?

не, ну ты чо, у него свой буст, ему надо знать чо и где происходит. rofl.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Petlak
сообщение 25.7.2012, 13:05
Сообщение #18


Стаж: 13 лет

Сообщений: 90
Благодарностей: 31
Полезность: 103

Цитата(kokauHH @ 25.7.2012, 13:54) *
не, ну ты чо, у него свой буст, ему надо знать чо и где происходит. rofl.gif

Ну конечно!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 31.7.2012, 17:26
Сообщение #19
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

зы он мне надоел
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 3 раз
   + Цитировать сообщение
Stolen
сообщение 31.7.2012, 17:53
Сообщение #20
Стаж: 14 лет

Сообщений: 597
Благодарностей: 292
Полезность: 0

Цитата(cs-portal @ 31.7.2012, 22:26) *
зы он мне надоел

Кто-то без инета остался :DDD
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
2 страниц V   1 2
 
Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: